PyJWTライブラリを使用してFlask-JWTに関連するものを確認したかっただけです。 2015年(https://auth0.com/blog/critical-vulnerabilities-in-json-web-token-libraries/)にPyJWTの脆弱性の問題が見つかりました。2015年にPyJWTの脆弱性が見つかりました
Flask-JWT用に修正されているのか、それともまだ回避する必要があるのか分かりません。そこに多くの情報を見つけることができません。
誰もがこれについて何か知っていますか?
Aは、脆弱性を持っていないライブラリは2年間放置維持:
とにかく、ここで私が見つけた最新の代替です。 –
それは事です! 2年前のgithubのフラスコ - jwtの最後のコミット!だから確実ではない – GeekOnGadgets
それは維持されています。あなたのGoogleは壊れていますか? https://github.com/jpadilla/pyjwt –